買比特幣 買比特幣
Ctrl+D 買比特幣
ads

BNB:慢霧:Rubic協議錯將USDC添至Router白名單,導致已授權合約用戶USDC遭竊取_NIMB

Author:

Time:1900/1/1 0:00:00

12月25日消息,據慢霧安全團隊情報,Rubic跨鏈聚合器項目遭到攻擊,導致用戶賬戶中的USDC被竊取。慢霧安全團隊分享如下:1.Rubic是一個DEX跨鏈聚合器,用戶可以通過RubicProxy合約中的routerCallNative函數進行NativeToken兌換。在進行兌換前,會先檢查用戶傳入的所需調用的目標Router是否在協議的白名單中。2.經過白名單檢查后才會對用戶傳入的目標Router進行調用,調用數據也由用戶外部傳入。3.不幸的是USDC也被添加到Rubic協議的Router白名單中,因此任意用戶都可以通過RubicProxy合約任意調用USDC。4.惡意用戶利用此問題通過routerCallNative函數調用USDC合約將已授權給RubicProxy合約的用戶的USDC通過transferFrom接口轉移至惡意用戶賬戶中。此次攻擊的根本原因在于Rubic協議錯誤的將USDC添加進Router白名單中,導致已授權給RubicProxy合約的用戶的USDC被竊取。

慢霧:近期出現假冒UniSat的釣魚網站,請勿交互:5月13日消息,慢霧首席信息安全官 @IM_23pds 在社交媒體上發文表示,近期有假冒比特幣銘文錢包及交易市場平臺 UniSat 的釣魚網站出現,經慢霧分析,假網站有明顯的傳統針對 ETH、NFT 釣魚團伙的作案特征,或因近期 BRC-20 領域火熱故轉而制作有關該領域的釣魚網站,請用戶注意風險,謹慎辨別。[2023/5/13 15:01:11]

慢霧:NimbusPlatform遭遇閃電貸攻擊,損失278枚BNB:據慢霧安全團隊情報,2022 年 12 月 14 日, BSC 鏈上的NimbusPlatform項目遭到攻擊,攻擊者獲利約278枚BNB。慢霧安全團隊以簡訊的形式分享如下:

1. 攻擊者首先在 8 天前執行了一筆交易(0x7d2d8d),把 20 枚 BNB 換成 NBU_WBNB 再換成 GNIMB 代幣,然后把 GNIMB 代幣轉入 Staking 合約作質押,為攻擊作準備;

2. 在 8 天后正式發起攻擊交易(0x42f56d3),首先通過閃電貸借出 75477 枚 BNB 并換成 NBU_WBNB,然后再用這些 NBU_WBNB 代幣將池子里的絕大部分 NIMB 代幣兌換出;

3. 接著調用 Staking 合約的 getReward 函數進行獎勵的提取,獎勵的計算是和 rate 的值正相關的,而 rate 的值則取決于池子中 NIMB 代幣和 GNIMB 代幣的價格,由于 NIMB 代幣的價格是根據上一步閃電貸中被操控的池子中的代幣數量來計算的,導致其由于閃電貸兌換出大量的代幣而變高,最后計算的獎勵也會更多;

4. 攻擊者最后將最后獲得的 GNIMB 代幣和擁有的 NIMB 代幣換成 NBU_WBNB 代幣后再換成 BNB,歸還閃電貸獲利;

此次攻擊的主要原因在于計算獎勵的時候僅取決于池子中的代幣數量導致被閃電貸操控,從而獲取比預期更多的獎勵。慢霧安全團隊建議在進行代幣獎計算時應確保價格來源的安全性。[2022/12/14 21:44:29]

聲音 | 慢霧:ETDP錢包連續轉移近2000 ETH到Bitstamp交易所,項目方疑似跑路:據慢霧科技反洗錢(AML)系統監測顯示,自北京時間 12 月 16 日凌晨 2 點開始,ETDP 項目方錢包(地址 0xE1d9C35F…19Dc1C3)連續轉移近 2000 ETH 到 Bitstamp 交易所,另有 3800 ETH 分散在 3 個新地址中,未發生進一步動作。慢霧安全團隊在此提醒交易所、錢包注意加強地址監控,避免相關惡意資金流入平臺。[2019/12/16]

Tags:NIMBNIMBNBBICNIMB價格ANIMEbnb挖礦教程biconomy幣是那個國家的

以太坊交易
ECOIN:Filecoin 以看漲模式交易,因為空頭試圖扭轉趨勢_Filecoin幣下載

Filecoin目前處于看漲趨勢。空頭試圖咬人,但多頭更強大。指標顯示短期內將繼續看漲趨勢。隨著圣誕節氣氛的到來,看漲控制已經控制了今天的Filecoin(FIL)市場,增加了當天的強勁趨勢.

1900/1/1 0:00:00
NCE:BitVito幣位:美SEC主席:加密公司財務記錄是監管重點_BIT

美國證券交易委員會主席GaryGensler周四在接受采訪時表示,該機構對數字資產交易所和其他逃避監管的公司的耐心正在逐漸消失.

1900/1/1 0:00:00
GAT:Gate.io非首發上線Startup項目WeSendit(WSI)及免費分發規則公告(免費瓜分500,000 個WSI)_gate.io怎么賣出幣

關于Gate.ioStartup免費空投計劃為回饋平臺用戶,Gate.io上線“免費空投計劃”,在Startup區不定期進行區塊鏈項目的免費空投計劃.

1900/1/1 0:00:00
SUR:Treasure DAO發展簡史:如何從Loot仿盤到鏈游黑馬?_SURGE幣

原文來源:鏈茶館 原文作者:北辰 TreasureDAO是區塊鏈游戲領域的現象級項目,當我們直接去審視它.

1900/1/1 0:00:00
KEN:Blur 將對不可變 NFT 系列執行最低版稅,還將空投代幣給在 Blur 上交易的 NFT 系列的創作者_blur幣解鎖時間

ForesightNews消息,NFT市場Blur宣布將從北京時間1月3日4:00對不可變NFT系列執行最低版稅,這不會影響現有的上線.

1900/1/1 0:00:00
HYD:加密投資管理公司Abra或正進行裁員和業務重組_Labra Finance

本文來自?Blockworks,原文作者:MichaelBodleyOdaily星球日報譯者|余順遂三位知情人士透露,加密投資管理公司?Abra?正在重組其幾條業務線并考慮削減成本.

1900/1/1 0:00:00
ads